# ============================================================================= # stamp-verification-frontend — пример переменных окружения # ============================================================================= # # ВАЖНО: само приложение (статическая страница на nginx) НЕ читает переменные # окружения во время выполнения. Конфигурация «зашита» в код: # - базовый URL API выбирается по window.location.host (см. static/js/index.js); # - nginx слушает порт 8080 (см. nginx.conf); # - health-check отдаётся статически по пути /ping. # # Поэтому файл .env НЕ подхватывается образом. Перечисленные ниже переменные # участвуют только в СБОРКЕ и ДЕПЛОЕ (GitLab CI + Helm/universal-chart) и # приведены здесь как справочный шаблон значений для каждого окружения. # ----------------------------------------------------------------------------- # --- GitLab CI (.gitlab-ci.yml) --------------------------------------------- # Задаются пайплайном/переменными проекта, переключаются по ветке/тегу. SERVICE_NAME=stamp-verification-frontend DOCKERFILE_PATH=Dockerfile BUILD_ARGS= CI_TRIGGER_SOURCE=app # STAND / NAMESPACE выставляются автоматически по правилам workflow: # ветка stage -> STAND=stage NAMESPACE=documentations # ветка master -> STAND=preprod NAMESPACE=stamp-verification-preprod # тег (release) -> STAND=production NAMESPACE=stamp-verification-prod STAND=stage NAMESPACE=documentations RELEASE_NAME=stamp-verification-frontend CHART_NAME=stamp-verification-frontend CHART_VERSION=0.0.1-stage K8S_HUSTLER_BRANCH=universal-chart-stage # Имя собранного образа (подставляется в HELM_SET_ARGS как # universal-chart.services.frontend.image.name.) IMAGE_NAME=cr.yandex/crp3ccidau046kdj8g9q/stamp-verification-frontend:latest # --- Helm / universal-chart (.helm/values.yaml) ----------------------------- # Значения чарта universal-chart (dependency 0.1.7). env выбирает набор *.env. UNIVERSAL_CHART__GLOBAL__ENV=stage # _default | stage | preprod | production UNIVERSAL_CHART__SERVICES__FRONTEND__DEPLOYMENT__NAME=stamp-verification-frontend UNIVERSAL_CHART__SERVICES__FRONTEND__DEPLOYMENT__PORT=8080 UNIVERSAL_CHART__SERVICES__FRONTEND__DEPLOYMENT__REPLICA_COUNT=1 UNIVERSAL_CHART__SERVICES__FRONTEND__IMAGE__NAME=cr.yandex/crp3ccidau046kdj8g9q/stamp-verification-frontend:latest UNIVERSAL_CHART__SERVICES__FRONTEND__IMAGE__PULL_POLICY=IfNotPresent UNIVERSAL_CHART__SERVICES__FRONTEND__SERVICE__NAME=frontend-service UNIVERSAL_CHART__SERVICES__FRONTEND__SERVICE__PORT=8080 # production: 80 UNIVERSAL_CHART__SERVICES__FRONTEND__SERVICE__TARGET_PORT=8080 UNIVERSAL_CHART__SERVICES__FRONTEND__SERVICE__TYPE=ClusterIP UNIVERSAL_CHART__SERVICES__FRONTEND__IMAGE_PULL_SECRETS__NAME=dockerhub # --- Docker build (Dockerfile) ---------------------------------------------- # Базовый образ фиксирован в Dockerfile: nginx:mainline-alpine-otel. # BUILD_ARGS пуст — build-time аргументов у образа нет. # --- «Runtime»-конфигурация приложения (справочно, НЕ через env) ------------- # Значения ниже НЕ настраиваются переменными окружения — они захардкожены в # static/js/index.js и приведены только для понимания поведения: # # window.location.host == "stamp-verification.sarex.io" -> API = api.sarex.io (prod) # иначе (напр. stamp-verification.stage.sarex.io) -> API = stage-api.sarex.io (stage) # # ВНИМАНИЕ (безопасность): в static/js/index.js в заголовок Authorization # захардкожен Bearer-JWT (истёк в 2023 г.). Это должно быть удалено — # публичный эндпоинт QR не требует пользовательского токена. Секрета для env # здесь нет и быть не должно.